Новый релиз получил дополнительные функции безопасности.
Проект Debian выпустил новую версию дистрибутива Linux под названием Debian 10 "Buster". Поскольку, в отличие от других дистрибутивов, Debian разрабатывается не компанией, а самими участниками сообщества и играет роль ключевой ОС для Ubuntu, каждый новый релиз является важным событием.
Для разработчиков Debian в приоритете стабильность, а не погоня за новейшими технологиями. Хотя последней версией ядра Linux на данный момент является 5.2, в Debian 10 "Buster" используется версия 4.19, выпущенная в октябре прошлого года. Кроме того, дистрибутив поддерживает не более десятка архитектур. Сюда входят: 64-разрядная Intel; 32-разрядная Intel; Motorola/IBM PowerPC; 64-разрядная IBM S/390 mainframe; 32- и 64-разрядная ARM и почти устаревшие 32- и 64-разрядные MIPS.
Новый релиз получил улучшенную поддержку Unified Extensible Firmware Interface (UEFI) для x86 32- и 64-раззрядных архитектур и 64-разрядной ARM. Благодаря этому Debian теперь может работать на большинстве машин с активированным Secure Boot.
Debian 10 "Buster" также получил дополнительные функции безопасности. К примеру, теперь фреймворк AppArmor для мандатного управления доступом (MAC), ограничивающий возможности программ, включен по умолчанию. Многие системные администраторы, обеспокоенные вопросами безопасности, предпочитают AppArmor более популярному, но сложному в управлении SELinux.
В новом релизе уязвимый межсетевой экран iptables был заменен более новым nftables. Причина замены – проблемы с масштабируемостью и производительностью iptables. Также была обновлена подсистема печати CUPS. Благодаря новой модели печати, не требующей драйверов, процесс печати на многих современных принтерах стал гораздо проще.
Debian 10 "Buster" работает с большинством популярных пользовательских окружений Linux, в том числе с Cinnamon 3.8, GNOME 3.30, KDE Plasma 5.14, LXDE 0.99.2, LXQt 0.14, MATE 1.20 и Xfce 4.12. По умолчанию в Debian используется GNOME.
В Матрице безопасности выбор очевиден